dhi.io/opentelemetry-operator
0-debian-dev, 0-debian13-dev, 0-dev, 0.159-debian-dev, 0.159-debian13-dev, 0.159-dev, 0.159.0-debian-dev, 0.159.0-debian13-dev, 0.159.0-dev
sha256:e73f63abca1cb4af9fd5874d22f3c391292d94f9b62cc3adaa48e247432b4fa1
Manifest digest:sha256:2c82ba945fe94243be8ca693563fa69d61f432c9ad180aad84144ebfb36f448f
Size
59.01 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/opentelemetry-operator:0-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/opentelemetry-operator:0-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/opentelemetry-operator@sha256:cb0581f284ec9d33b8d499070c5e93a8815de3fc431d07a5fea578aa6db70e83 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/opentelemetry-operator@sha256:fbd61d2c6f22b6273b00897cb36590ff329666a30f89460766040a043cab2b12 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/opentelemetry-operator@sha256:1bc44e05cfbfe45ad781f96216cd5c01caec4305af616e82ed14288ba77c80e6 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/opentelemetry-operator@sha256:d232559ca8b8760d3f401ece30f134eaa79802b82ef3d010757827f828d8c368 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/opentelemetry-operator@sha256:6687328d67f714e9e0f16e833d483833c057b94300b15b49d3cbe8bf48d88704 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/opentelemetry-operator@sha256:2ae2c5fa9a85b84b1b1107900ab199ea2fa95eec7968bec44187375c52e94732 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/opentelemetry-operator@sha256:97558f79a42f9d1c1fcfbcf3cf8cf9fdbb7c39d2340661567a70138bd75765a9 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/opentelemetry-operator@sha256:f3dd81ccccbfcadabbf1ed78837d05d1b830bcfc2435a61d5ba2ecf0509535c4 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/opentelemetry-operator@sha256:e510ed4dfacd88f5c96efecfff6f94e21535588eb881dbb956c2de63b90ec000 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/opentelemetry-operator@sha256:0a02bde0061776e92aa90ff36212befb35b2245032d700066f3032f2622d9191 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/opentelemetry-operator@sha256:325ac32f2ec1ff7e0c259d6d09d11f3c74422ccae40f36366b04ec1c6c0c6ec4 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/opentelemetry-operator@sha256:f878909809a67e0e627e37742065cc65a5a106a618d69e8734efc1d2565ef0c4 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/opentelemetry-operator@sha256:417091bb85700c5de352de05389f1026f98bbccf89f8f2bc8d321aaa4dca7c83 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/opentelemetry-operator@sha256:be0c1fdd0fd03ee8b90e0b84f522cdd5f870f1dd8325a0a74ebf08f51a2f12b4 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/opentelemetry-operator@sha256:b741cf43d3322eb6d068144208e27ba41e6a63d0681adb63466c38108d096d06 |